Добавить новость
Новости по-русски



Новости сегодня на DirectAdvert

Новости сегодня от Adwile

ИИ Copilot от Microsoft стал инструментом для кибератак

Исследователь безопасности Майкл Баргури, соучредитель и технический директор компании Zenity, продемонстрировал на конференции Black Hat в Лас-Вегасе, как ИИ Copilot от Microsoft может быть использован для раскрытия конфиденциальных данных организаций и проведения мощных фишинговых атак.

Copilot AI, особенно Copilot Studio, позволяет бизнес-организациям адаптировать чат-ботов под свои потребности, предоставляя доступ к данным компании. Однако, как показал Баргури, многие из этих чат-ботов обнаруживаются в сети по умолчанию, что делает их лёгкой добычей для хакеров. По словам исследователя, в интернете обнаружены десятки тысяч таких ботов.

Баргури продемонстрировал, как злоумышленник может заставить Copilot раскрыть конфиденциальные данные, включая электронные письма и банковские транзакции, даже не имея доступа к учётной записи организации. В одном из видео он показал, как чат-бот может изменить получателя банковского перевода, просто отправив вредоносное электронное письмо, которое целевому сотруднику даже не пришлось открывать.

Источник: DALL-E

Если у хакера есть доступ к взломанной учётной записи сотрудника, то он может нанести ещё больший ущерб. Баргури показал, как получить электронное письмо коллеги, узнать о последнем разговоре с ним и заставить чат-бота выдать электронные письма людей, чьи копии были указаны в этом разговоре. Затем он поручает боту составить электронное письмо в стиле взломанного сотрудника, чтобы отправить его коллеге, и просит бота вытащить точную тему их последнего электронного письма. Всего за несколько минут он создал убедительное электронное письмо, которое могло доставить вредоносное вложение любому человеку в сети.

Особенно хитрый способ, которым злоумышленник может обойти защитные барьеры Copilot, — это непрямое внедрение подсказок. В этом случае хакер может заставить чат-бота делать запрещённые вещи, отравив его вредоносными данными из внешнего источника, например, попросив его посетить веб-сайт, содержащий подсказку.

«Здесь есть фундаментальная проблема. Когда вы предоставляете ИИ доступ к данным, эти данные становятся мишенью для атаки. Это довольно забавно в некотором смысле — если у вас есть бот, который полезен, то он уязвим. Если он не уязвим, то он бесполезен», — сказал Баргури.

Данные уязвимости добавляются к другим отчётам об угрозах, которые несут чат-боты на основе искусственного интеллекта, включая ChatGPT, которые подключаются к наборам данных, содержащим конфиденциальную информацию, которая может быть раскрыта.

Microsoft пока не прокомментировала результаты исследования Баргури. Однако, учитывая серьёзность обнаруженных уязвимостей, компания, вероятно, примет меры для их устранения в ближайшее время.

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

Волонтеры из Реутова поучаствовали в субботнике в заповеднике Архангельское



Мир

В Таиланде могут сорвать зимний туристический сезон: в королевстве ожидаются массовые беспорядки, протесты и забастовки






Новости 24 часа

Большой стадионный концерт MACAN в Москве при поддержке Like FM



Game News

Be a cute platypus, solve some Zelda-style puzzles, in Ogu and the Secret Forest



Москва

Мари Краймбрери, Звонкий, DAASHA выступят на марафоне «Авторадио»



News Every Day

Faculty of Diplomacy The Eurasian International University is conducting an additional recruitment of applicants for another program - "International Economic Relations"!



Настроение

Утренняя...



Москва

Вильфанд оценил вероятность возвращения жары в центре России



Снуп Догг

Билли Айлиш, Снуп Догг и Red Hot Chili Peppers выступят на закрытии Игр в Париже



Москва

Эксперт: американский эксперимент не сможет ответить живём ли мы в симуляции



Магдалена Френх

Диана Шнайдер вышла в третий круг турнира в Торонто, одержав волевую победу над Френх



Москва

Мать 15 детей из Москвы признала вину в деле о торговле новорожденными



Алексей Пушков

Мастер яркого слова: Алексею Пушкову - 70



Симферополь

Акция-приглашение к чтению «Будь на волне – читай!»



Москва

Сотни гостей присоединились ко Дню физкультурника в парке у Музея Победы



Москва

Сергей Собянин открыл новый участок автомагистрали Солнцево – Бутово – Варшавское шоссе



Москва

Мать 15 детей из Москвы признала вину в деле о торговле новорожденными



103news.com — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России





Топ 10 новостей последнего часа




Новости России

ГП нашла в арестованных активах замглавы ГУ МЧС Кубани отдел приставов

Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн

Вильфанд оценил вероятность возвращения жары в центре России

В Китае ко Дню влюбленных запустили акцию «Сделано в России»


Москва

ФК "Зенит" обыграл московское "Динамо" в матче РПЛ






Rss.plus

Мари Краймбрери, Звонкий, DAASHA выступят на марафоне «Авторадио»

«Сады и люди»: что можно увидеть рассказывает Радио Romantika

ВСТРЕЧИ С ЖИТЕЛЯМИ

Большой стадионный концерт MACAN в Москве при поддержке Like FM

Moscow.media
Москва

Мэр Москвы сообщил о планах строительства школ и детсадов в ТиНАО



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Юрий Башмет

Как попасть на концерт Башмета в Ярославле бесплатно




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

Сотни гостей присоединились ко Дню физкультурника в парке у Музея Победы

Делай как Белль. Основатель движения паркур посетил Москву

Семья Разумовских из Раменского победила в семейной эстафете Московского областного фестиваля «Земля спорта»


WTA

Теннисистка Самсонова вышла в четвертьфинал турнира WTA 1000 в Торонто



Новости Крыма на Sevpoisk.ru


Москва

Мать 15 детей из Москвы признала вину в деле о торговле новорожденными



Частные объявления в Вашем городе, в Вашем регионе и в России